Chrome 78問世,可強制將網頁變深色,移到分頁就能預覽標題
Chrome 78直接內建原本為擴充的Password Checkup工具,協助用戶即時確認帳密是否遭外洩。Google也在這個版本開始導入DoH,可透過HTTPS請求解析網域名稱系統,以避免中間人攻擊
2019-10-23
| Firefox 70 | 瀏覽器 | 資安 | 身分管理 | 密碼管理
新版Firefox能讓使用者檢視封鎖中的第三方Cookie或社交媒體追蹤器的數量。用戶如果在曾發生資料外洩的網站儲存了登入帳號及密碼,也會自動提醒使用者
2019-10-23
| SQL Server | 後門程式 | 中國 | 駭客組織 | SQL Server 11 | SQL Server 12 | 資安
這可能是史上第一隻針對SQL Server系統的後門程式,讓駭客能以萬能密碼登入市占最高的SQL Server 11和12版的任何帳號,以存取、刪除或修改資料
2019-10-22
NordVPN、TorGuard與VikingVPN三大VPN業者的金鑰外流
NordVPN一篇宣稱駭客敵不過VPN的行銷文,惹怒一些駭客不但公開NordVPN的金鑰連結,另外二家VPN業者TorGuard與VikingVPN也被連累,金鑰連結一併被公開
2019-10-22
| 資安 | 韌體 | Secured-core PC | 惡意程式 | 微軟
針對Secure Boot技術無法防範的韌體攻擊路徑,微軟與AMD、Intel及高通合作設計更進階的硬體安全計畫,讓Windows 10 PC開機多一道系統防護程序,透過減少對韌體的信任,來有效防堵入侵韌體的網路威脅
2019-10-22
| 人臉辨識 | Google Pixel 4 | 人臉解鎖 | 身分認證
Google將更新Pixel 4人臉解鎖功能,可設定只能在睜開眼時解鎖
Google將藉由軟體更新補強人臉解鎖的安全機制,限制只有使用者睜開眼睛時才能解鎖手機
2019-10-22
| 語音助理 | Alexa | Google Home
Alexa與Google Home第三方應用程式可用語音釣魚竊取用戶密碼
駭客可以利用Alexa與Google Home提供的標準介面,簡單地對用戶進行語音釣魚攻擊騙取密碼
2019-10-21










